Une alerte de sécurité concerne certaines générations de phrases de récupération (« seed ») réalisées avec des portefeuilles matériels COLDCARD. Ce n’est pas Bitcoin qui est compromis : le problème touche la qualité du hasard utilisé lors de la création de certains portefeuilles.

Pour les personnes concernées, la bonne réponse n’est ni la panique ni une simple mise à jour : il faut préparer une migration méthodique vers une nouvelle seed.
Le 30 juillet 2026, Coinkite, fabricant des COLDCARD, a publié un avis de sécurité. Certaines versions de firmware ont généré des seeds avec moins d’entropie — autrement dit, moins de hasard réel — que prévu.
Ce qui s’est passé
Une seed doit être imprévisible. Si le hasard employé lors de sa création est insuffisant, un attaquant peut théoriquement chercher un ensemble de possibilités beaucoup plus réduit que celui prévu par Bitcoin.
Sont concernés :
- les COLDCARD Mk3 dont la seed a été créée avec les firmwares 4.0.1 à 4.1.9 ;
- les COLDCARD Mk4 et Mk5 dont la seed a été créée avant le firmware standard 5.6.0, ou Edge 6.6.0X ;
- les COLDCARD Q dont la seed a été créée avant le firmware standard 1.5.0Q, ou Edge 6.6.0QX.
Les produits TAPSIGNER, OPENDIME et SATSCARD ne sont pas concernés par cette vulnérabilité.
Une mise à jour ne répare pas le portefeuille existant
C’est le point essentiel : installer le firmware corrigé est nécessaire pour créer une nouvelle seed fiable, mais cela ne rend pas sûre une seed créée auparavant.
Si votre portefeuille est concerné, ou si vous ne savez plus précisément dans quelles conditions il a été créé, la démarche consiste à :
- mettre à jour la COLDCARD avec la version corrigée ;
- créer une nouvelle seed ;
- sauvegarder et vérifier soigneusement cette nouvelle sauvegarde ;
- vérifier une adresse de réception directement sur l’écran de l’appareil ;
- effectuer une petite transaction de test ;
- seulement ensuite transférer le solde restant ;
- conserver l’ancienne sauvegarde jusqu’à confirmation complète de la migration.
Coinkite recommande explicitement de procéder calmement : une migration précipitée peut elle-même provoquer une perte de fonds.
Une exception : les lancers de dés
L’alerte concerne le hasard généré par l’appareil. Les utilisateurs ayant ajouté au moins 50 lancers de dés réellement indépendants, privés et non enregistrés lors de la création de leur seed disposent d’une source de hasard supplémentaire que Coinkite considère suffisante face à ce problème précis.
En pratique, si vous ne vous souvenez plus du nombre exact de lancers, de la méthode utilisée, ou de la seed finale employée, il faut retenir une règle simple : considérez le portefeuille comme concerné et préparez sa migration.
Une passphrase BIP‑39 forte et unique ajoute également une barrière utile, mais ne remplace pas la migration vers une seed nouvellement créée.
Ne donnez jamais vos mots de récupération
Cette actualité est une occasion rêvée pour les arnaqueurs. Aucun fabricant sérieux, aucun support et aucun accompagnant légitime ne doit vous demander vos 12 ou 24 mots, votre passphrase ou une photo de votre sauvegarde.
Ces informations donnent le contrôle total des bitcoins. Elles ne doivent jamais être saisies dans un site web, envoyées par messagerie ou communiquées à une autre personne.
Le code public est utile, mais il ne supprime pas tous les risques
COLDCARD publie son firmware et permet de vérifier, par des compilations reproductibles, que le programme installé correspond au code publié. C’est une qualité importante : le code peut être étudié par des chercheurs et des développeurs indépendants.
Il faut toutefois être précis : le firmware COLDCARD est publié sous une licence assortie d’une Commons Clause. Il est donc consultable et auditable, mais ce n’est pas du logiciel libre/open source au sens strict. Par ailleurs, publier le firmware ne permet pas d’auditer intégralement le matériel, les composants spécialisés ou la chaîne de fabrication.
Cet incident ne prouve pas que COLDCARD est un mauvais produit. Il rappelle une réalité beaucoup plus saine : aucun portefeuille matériel ne doit être traité comme une boîte magique. La sécurité repose sur plusieurs couches — conception, code, qualité du hasard, sauvegarde, procédure et compréhension de l’utilisateur.
Des alternatives comme BitBox02 ou Passport publient également leur code et proposent des mécanismes de vérification des firmwares. BitBox02 utilise plusieurs sources d’entropie indépendantes lors de la création d’un portefeuille ; Passport met en avant ses builds reproductibles et des audits externes. Ce sont de bons éléments à regarder, sans en déduire qu’un appareil serait définitivement « sans risque ».
Le bon portefeuille est surtout celui dont vous comprenez les limites et que vous savez utiliser, sauvegarder et restaurer correctement.
Besoin d’aide pour vérifier votre situation ?
B‑Conseil propose un accompagnement individuel, pédagogique et confidentiel pour comprendre votre installation, vérifier la procédure de migration et reprendre la main sur votre sécurité Bitcoin.
L’accompagnement ne nécessite jamais de voir votre seed, votre passphrase ou vos bitcoins. L’objectif est de vous rendre autonome : comprendre, vérifier, agir — sans dépendre d’un tiers.
Pour organiser une séance de vérification ou une formation à l’autonomie Bitcoin : bienvenue@copinmalin.top.